IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Tumblr. enjoint ses clients à mettre à jour leur logiciel iOS, Réactions à la publication du 17/07/2013
Options
Lionel
posté 17 Jul 2013, 06:19
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 354
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Tumblr. a publié un billet annonçant une mise à jour très importante de leur logiciel sous iOS. La société annonce qu'une faille de sécurité a été découverte et que la mise à jour la corrige. Elle demande aussi aux clients de changer leur mot de passe dans la foulée et de le faire aussi sur d'autres sites où le même serait utilisé.
Visiblement il y a eu un gros problème, dont on ne connait pas encore les détails, et nous vous conseillons d'appliquer à la lettre ces mesures.
Lien vers le billet original


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Yves-P
posté 17 Jul 2013, 09:41
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 403
Inscrit : 20 Feb 2006
Lieu : Suisse
Membre no 56 015



Plus de détails sur TheRegister. L'application iOS transmet le mot de passe en clair, sans SSL, d'où un gros risque lors de connexions wifi non sécurisées (qui sont de toutes façons dangereuses).


--------------------
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la règle d'éligibilité
Go to the top of the page
 
+Quote Post
Chriz
posté 17 Jul 2013, 18:57
Message #3


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 224
Inscrit : 8 Oct 2005
Membre no 47 466



Citation (Yves-P @ 17 Jul 2013, 04:41) *
Plus de détails sur TheRegister. L'application iOS transmet le mot de passe en clair, sans SSL, d'où un gros risque lors de connexions wifi non sécurisées (qui sont de toutes façons dangereuses).


Incroyable. Incapable d'implanter une règle de sécurité de base dès le départ.

En 2013, faire ce genre de programmation mériterait quelques coups de fouet...

Bref, on se fout des clients et de l'impact qu'une brèche aura sur eux...
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 17th May 2024 - 08:53